ビットコインのコールドウォレット攻撃が4,500件のアドレスに拡大、損失は8,900万ドルに接近

概要:2021年3月のColdcardファームウェア脆弱性で、弱いソフトウェア乱数生成による鍵が再現され、数千ウォレットからビットコインが盗まれた。3つの攻撃波で4,585アドレスから計1,367BTC(約8,900万ドル)が奪取され、最新波は小規模残高を標的にP2WSH出力など複雑な手口を使用。Galaxy Researchは各波を単一オペレーターとみるが、3波の同一性は不明。原因はシード生成が予測可能なソフトウェア乱数にルーティングされたことで、デバイスに触れず鍵を再現可能だった。

Summary

  • 2021年3月にリリースされたColdcardファームウェアの脆弱性により、攻撃者は弱いソフトウェアベースの乱数生成を用いて作成された鍵を再現することで、数千のウォレットからビットコインを組織的に盗み取ることが可能となりました。
  • これまでに3つの異なる攻撃波が4,585のアドレスから1,367ビットコイン、直近の価格で約8,900万ドルを奪取しており、最新の波はより小規模な残高を標的とし、より複雑で追跡困難な取引パターンを用いています。
  • Galaxy Researchは、各波は単一のオペレーターによるものと考えていますが、ブロックチェーンが個別の掃討作戦が連携しているかどうかを明らかにしないため、3つすべての背後に同じ攻撃者がいるかは判断できません。

Coldcardで生成されたキーを通じて行動する攻撃者は、現在それぞれ数千ドル相当のウォレットを空にしています。

Galaxy Researchは日曜早朝に3回目の一斉清算の波を警告しました。金曜正午から土曜朝のUTC時間帯で、1,912のアドレスから約208ビットコインが流出しました。

それは被害者一人当たりビットコインのわずか1割強に相当します。7月30日の初動では、41分間で1,196アドレスから合計1,083ビットコイン、すなわちほぼ1コインに近い平均が記録されました。

3つの波全体で観測された損失は、4,585のアドレスから合計1,367ビットコイン、約8,900万ドルに達しています。

第3波では、被害者それぞれのコインが最初の2波で容易にマッピングできた共有コレクターアドレスの束ではなく、個々の送金先へ送られ、従来使用されていた単一鍵の出力ではなく、マルチシグやタイムロック条件を含めることが可能な pay-to-witness-script-hash 出力に保管されます。

それは各スイープで平均的に6人の被害者を一括処理しました。これは、波1では正確に一人ずつ処理していたのと対照的です。また、複数のブランチを種から検証する代わりに、ウォレットが最初に確認する標準的な鍵ツリーの分岐であるデフォルトの派生パスのみをスキャンしました。

これは、公開された後に再構築している同じオペレーターか、同じ脆弱なキー空間を独立して探索している別のオペレーターのいずれかであり、チェーンはそれらを区別しない。

Galaxyは、各波が内部的に単一のオペレーターであることに自信を持っており、3つを関連付けることはないと述べています。

この欠陥は、2021年3月のファームウェアビルドに遡ります。このビルドでは、シード生成がチップのハードウェア乱数発生器ではなく、予測可能なソフトウェア乱数発生器にルーティングされており、公開情報と十分な計算能力を持つ者であれば、デバイスに一切触れることなくオフラインで再現可能な限定された鍵の集合が生じています。

しかし、その掃討作戦はほぼ3日経った今も終わっておらず、平均回収量の減少は、その重要な領域での利益性の高い部分が既に取り尽くされていることを示しています。

免責事項

このコンテンツの見解は筆者個人的な見解を示すものに過ぎず、当社の投資アドバイスではありません。当サイトは、記事情報の正確性、完全性、適時性を保証するものではなく、情報の使用または関連コンテンツにより生じた、いかなる損失に対しても責任は負いません。
前へ

サークル株価は収益を上回るも、ステーブルコイン発行者が収益目標を達成できず3%下落

次へ

Coldcardの脆弱性は規制されたビットコイン投資需要を押し上げる可能性がある、とアナリストは指摘